Controllo di sicurezza

Analizza la tua password nel dettaglio

Non contiamo maiuscole né simboli: cerchiamo la tua password in dizionari di parole, nomi, città e schemi di tastiera, e stimiamo quanti tentativi servirebbero davvero per indovinarla.

Tutta l'analisi avviene nel tuo browser. Non inviamo alcuna informazione né archiviamo i risultati.

Nascondiamo la password per impostazione predefinita. Puoi alternarne la visibilità con il pulsante laterale.

Il verdetto nasce dal tempo, non da una percentuale.

—

per romperla a forza bruta

—
Tentativi necessari
—
Il tuo alfabeto
0 simboli
Lunghezza
0 caratteri

Cosa abbiamo trovato nella tua password

La forza bruta è stimata a 1012 tentativi al secondo, l’ordine di grandezza di un attacco offline contro un hash veloce — lo stesso modello che usa il generatore. Contro un hash lento (bcrypt, Argon2) la cifra sale di molti ordini di grandezza.

Come funziona, e cosa non può sapere

Cerchiamo la tua password in dizionari di password trapelate, parole, nomi, cognomi, città, date e percorsi di tastiera, e riconosciamo trucchi comuni come scrivere al contrario o sostituire a con @. Usiamo zxcvbn-ts, open source, interamente nel tuo browser.

Quello che non possiamo sapere: se troviamo uno schema, la cifra è affidabile — quello schema è la scorciatoia che userebbe un attaccante. Se non ne troviamo, la cifra è solo un tetto: significa che non conosciamo il tuo schema, non che non ci sia.

Per questo l’unica cifra esatta di questo sito sta ne il generatore: lì la password la crea la macchina a caso, e allora sappiamo esattamente quante combinazioni esistono. Qui possiamo solo stimare.

Non inviamo la tua password da nessuna parte e non la conserviamo. L’unica cosa che viaggia in rete è l’analizzatore, scaricato quando inizi a scrivere.

Come leggere la classifica

Il verdetto nasce dal tempo che costerebbe romperla, non da una somma di punti per la varietà dei caratteri. «Molto debole» significa meno di un secondo contro un attacco offline; «Molto forte», più di centomila anni. Anche così, non riutilizzare mai una password e appoggiati a un gestore serio.

Mescola i caratteri ed evita schemi prevedibili (1234, qwerty, date personali). Se compaiono avvisi in arancione, leggili: indicano ciò che indebolisce davvero la tua chiave.